标准解读
《GB/T 33134-2016 信息安全 技术公共域名服务系统安全要求》是一项国家标准,旨在为公共域名服务系统的建设和运营提供一套全面的安全指导原则和技术规范。该标准涵盖了多个方面的要求,以确保域名服务的稳定性、可靠性和安全性。
首先,在基础架构层面,标准提出了对硬件设备、网络环境以及操作系统等基础设施的具体安全要求。这包括但不限于使用经过认证的安全产品和服务、采取措施防止未授权访问、保证数据传输过程中的机密性与完整性等。
其次,针对域名解析服务本身,标准明确了诸如查询响应时间、缓存管理策略等方面的性能指标,并且强调了对于DDoS攻击防护的重要性。此外,还特别指出需要支持DNSSEC(域名系统安全扩展)技术来增强域名信息的真实性验证能力。
再者,《GB/T 33134-2016》也关注到了安全管理流程方面的内容。比如,建立完善的信息安全管理体系;定期进行风险评估和漏洞扫描;制定应急预案并开展演练活动;加强员工培训提高全员安全意识等等。
最后,本标准还涉及到了隐私保护的相关规定,要求在处理用户个人信息时遵循最小化原则,仅收集完成业务所必需的数据,并采取有效措施保障这些敏感资料不被泄露或滥用。同时,还需向用户提供透明度高的隐私政策说明,明确告知其权利义务关系。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
文档简介
ICS35040
L80.
中华人民共和国国家标准
GB/T33134—2016
信息安全技术
公共域名服务系统安全要求
Informationsecuritytechnology—
SecurityrequirementofpublicDNSservicesystem
2016-10-13发布2017-05-01实施
中华人民共和国国家质量监督检验检疫总局发布
中国国家标准化管理委员会
GB/T33134—2016
目次
前言
…………………………Ⅰ
范围
1………………………1
规范性引用文件
2…………………………1
术语和定义缩略语
3、………………………1
术语和定义
3.1…………………………1
缩略语
3.2………………2
概述
4………………………3
域名系统架构和基本要求
4.1…………3
公共域名服务系统安全要求
4.2………………………4
公共域名服务系统安全技术要求
5………………………4
权威域名服务系统技术要求
5.1………………………4
递归域名服务系统技术要求
5.2………………………4
授权安全要求
5.3………………………5
数据备份要求
5.4DNS…………………5
公共域名服务系统安全管理要求
6………………………6
资产管理要求
6.1………………………6
人员管理要求
6.2………………………6
运行管理要求
6.3………………………6
物理和环境管理要求
6.4………………6
设备管理要求
6.5………………………7
操作管理要求
6.6………………………7
访问控制管理要求
6.7…………………8
连续性管理要求
6.8……………………9
信息安全事件管理要求
6.9……………10
GB/T33134—2016
前言
本标准按照给出的规则起草
GB/T1.1—2009。
本标准由全国信息安全标准化技术委员会提出并归口
(SAC/TC260)。
本标准起草单位中国互联网络信息中心国家计算机网络应急技术处理协调中心
:、。
本标准主要起草人毛伟李晓东金键姚健康沈烁孔宁
:、、、、、。
Ⅰ
GB/T33134—2016
信息安全技术
公共域名服务系统安全要求
1范围
本标准规定了公共域名服务系统的基本要求技术要求以及管理要求
、。
本标准适用于顶级域名服务系统其他各级域名服务系统递归域名服务系统的开发和管理
,、。
2规范性引用文件
下列文件对于本文件的应用是必不可少的凡是注日期的引用文件仅注日期的版本适用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改单适用于本文件
。,()。
域名系统授权体系技术要求
YD/T2136—2010
域名系统递归服务器运行技术要求
YD/T2137—2010
域名系统权威服务器运行技术要求
YD/T2138—2010
基于国际多语种域名体系的中文域名总体技术要求
YD/T2142—2010
基于国际多语种域名体系的中文域名的编码处理技术要求
YD/T2143—2010
基于国际多语种域名体系的中文域名注册字表要求
YD/T2438—2012
3术语和定义缩略语
、
31术语和定义
.
下列术语和定义适用于本文件
。
311
..
域名domainname
域名系统名字空间中从当前节点到根节点的路径上所有节点标记的点分顺序连接的字符串如图
,,
中对应的域名
1“.”。
312
..
域domain
域名系统名字空间中的一个子集也就是树形结构名字空间中的一棵子树这个子树根节点的域
,。
名就是该域的名字
。
313
..
顶级域topleveldomain
域名系统名字空间中根节点下最顶层的域顶级域分为国家及地区代码顶级域
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 充分条件和必要条件的记忆口诀
- GB13457-92肉类加工工业水污染物排放标准
- 通信学习通信线路设计
- 铁矿资源的持续利用与保护考核试卷
- 零售业新零售模式下的顾客关系管理考核试卷
- 电视设备的多语言支持与本地化考核试卷
- 马匹饲养与饲料中色素添加考核试卷
- 羽绒制品生产过程中的安全管理考核试卷
- 非金属矿产品市场供需分析与预测考核试卷
- 锡矿选矿厂库存控制与成本降低考核试卷
- 2024中考语文《水浒传》历年真题(解析版)
- 接地电阻测试仪的操作课件
- 《机修工基础培训》课件
- 品质黄焖鸡加盟活动策划
- DLT 754-2013 母线焊接技术规程
- 部编版小学道德与法治五年级上册单元复习课件(全册)
- 仙桃市仙桃市2023-2024学年七年级上学期期末数学检测卷(含答案)
- 智慧农场整体建设实施方案
- 航空公司个人年终总结(共12篇)
- 产品供货方案、售后服务方案
- 苏教版小学数学六年级上册第4单元解决问题的策略重难点练习【含答案】
评论
0/150
提交评论